CVE-2010-1240
Adobe Reader et Acrobat 9.x avant 9.3.3, et 8.x avant 8.2.3 sur Windows et Mac OS X, ne restreignent pas le contenu d'un champ de texte dans la boîte de...
- Publié
- 5 avr. 2010
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 31 mars 2010
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CÉlevé · 30 prochains jours
- Percentile
- 99,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Adobe Reader et Acrobat 9.x avant 9.3.3, et 8.x avant 8.2.3 sur Windows et Mac OS X, ne restreignent pas le contenu d'un champ de texte dans la boîte de dialogue d'avertissement d'ouverture de fichier, ce qui permet plus facilement à des attaquants distants de tromper les utilisateurs afin qu'ils exécutent un programme local arbitraire spécifié dans un document PDF, comme le démontre un champ de texte qui affirme que le bouton Ouvrir permettra à l'utilisateur de lire un message chiffré.
Sources
6- CVE-2010-1240Exploit
Preuve de concept éducative démontrant comment intégrer une porte dérobée Meterpreter dans un fichier PDF exploitant CVE-2010-1240, avec des instructions Metasploit étape par étape pour des tests de sécurité autorisés.
- Embedded-PDFExploit
Cette vidéo de démonstration montre comment nous pouvons contrôler l'appareil de la victime en envoyant à la cible un fichier PDF d'apparence inoffensive, qui contient en réalité une charge utile intégrée. L'exploit a été rendu public sous la référence CVE-2010-1240.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.